【发布时间】:2010-09-27 17:15:22
【问题描述】:
我问了一个问题: What's with those Do-Not-Use Javascript People 和许多人说 Javascript 允许通过客户端攻击进行安全漏洞利用。
所以我需要跟进并了解这些攻击的性质有多严重:
我想听听一些关于通过 Javascript 直接或间接导致或允许对您的计算机或网络造成的实际攻击或损害的详细描述。
具体来说,您的计算机或网络是否受到任何物理损坏?你有没有丢失任何数据?你的软件有损坏吗?如果发生任何损坏,需要多长时间才能修复,费用是多少?
或者攻击在造成任何伤害之前就停止了,它是如何停止的?这需要多长时间,费用是多少?
我不认为弹出窗口是一种攻击。它们只是一个烦人的东西,可以在不禁用 Javascript 的情况下轻松阻止。
请仅详细说明您亲自参与过的攻击。我相信你作为程序员的智慧,但我不太相信第三方的故事,原因可能是别的。
【问题讨论】:
-
杰夫没有在堆栈溢出播客中提到一个吗?
标签: javascript security